Работа
Из фида партнера
Инженер-программист безопасности, IAM
Цена по запросу
Детали
- Тип занятости
- Полная занятость
- Удалённо
- Да
- Компания
- Vercel
Описание
Автоматически переведено с языка English. Оригинальный текст является основным. Машинный перевод — готовится более точный вариант.
Штаб-квартира: удаленно – США
О Верселе:
Vercel — это компания, занимающаяся агентской инфраструктурой, которая освобождает людей и агентов для реализации будущих проектов. Уже более десяти лет мы помогаем разработчикам перейти от идеи к производству, обеспечивая скорость, безопасность и исключительный опыт разработчиков.
Теперь мы масштабируем наши продукты для агентов и людей, чтобы они могли поставлять и запускать программное обеспечение, созданное открыто и пользующееся доверием OpenAI, PayPal, Ramp, Supreme и миллионов разработчиков по всему миру.
О роли:
Традиционные команды IAM работают по принципу очереди на одобрение: поступает запрос, кто-то его просматривает, разрешает и (будем надеяться) не забывает его отозвать. Проверка доступа становится ежеквартальной работой с электронными таблицами, аудиторские доказательства собираются вручную, а центральная группа становится узким местом при принятии каждого решения. Эта модель не масштабируется дальше определенной точки, и Vercel ее преодолела. Добавление большего количества утверждающих не устраняет разрыв. Построение системы, которая делает доступ самообслуживаемым, ограниченным по времени и доказуемым.
Эта роль заключается в построении этой системы. Идентификация в Vercel должна работать так же, как и остальная часть нашей инфраструктуры: определяться как код, проверяться в запросах на включение, развертываться через CI и наблюдаться в рабочей среде. Вы будете полностью контролировать эту трансформацию: полностью перенести Okta и всю связанную с ней конфигурацию IAM на Terraform и создать платформу самообслуживания (включая доступ «точно в срок»), которая позволит владельцам команд и систем определять, запрашивать и ограничивать свой собственный доступ вместо того, чтобы направлять каждое решение через центральную команду. Проверки выделения, отмены выделения ресурсов и доступа становятся рабочими процессами, которые выполняет система, при этом доказательства аудита для SOC 2 и аналогичных систем создаются как побочный продукт, а не в результате ручной обработки.
Вам также придется выполнять более сложную связующую работу: корпоративный IAM (идентификатор сотрудника, доступ SaaS, устройства) и производственный IAM (служебные учетные записи, разрешения на инфраструктуру, доступ по вызову и продукту) обычно находятся в отдельных хранилищах с отдельными инструментами и отдельными доказательствами. Вы построите их как одну плоскость идентичности.
И сама идентичность меняет форму. Поскольку агенты все чаще действуют от имени пользователей и систем, старая модель «один человек — одна личность» не работает, и ведутся настоящие дебаты о том, как ее решить: проносить личность человека через каждый переход, который совершает агент, или предоставить агенту собственную идентификацию, которая никогда не выдает себя за пользователя. У нас пока нет четкого ответа. Нам нужен кто-то, кто хочет присутствовать в комнате, чтобы помочь нам принять решение, а затем построить это.
По этой причине мы оптимизируем систему для тех, кто хочет создавать инфраструктуру идентификации в виде программного обеспечения, а не администрировать продукты идентификации. Инженер-программист, который глубоко разбирается в идентичности, или инженер IAM с сильным инженерным опытом — это именно те, кого мы ищем.
Вы будете тесно сотрудничать с Security Leadership, расположенным удаленно на территории Соединенных Штатов. Если вы находитесь в пределах досягаемости от наших офисов в Сан-Франциско или Нью-Йорке, эта должность включает в себя ведущие дни в офисе в понедельник, вторник и пятницу.
Что вы будете делать:
• Владеть полной стратегией IAM для корпоративных, производственных и продуктовых сред, а также быть связующим звеном между корпоративным IAM и IAM продукта/продукта, а не рассматривать их как отдельные проблемы.
• Перенесите Okta и всю связанную с ней конфигурацию IAM в Terraform, чтобы каждое изменение идентификационных данных проверялось, тестировалось и версионировалось, как и остальная часть нашей инфраструктуры, что способствует внедрению инфраструктуры как кода и повышает уровень инженерных команд в ее использовании.
• Создайте инструменты самообслуживания для управления доступом, включая доступ JIT (точно в срок): спроектируйте и внедрите структуру, которая позволит владельцам групп и систем определять, запрашивать и ограничивать свой собственный доступ по времени, а не безопасность, становящаяся узким местом для каждого запроса.
• Собственные рабочие процессы предоставления, отмены предоставления и проверки доступа, построенные таким образом, чтобы следы доказательств создавались автоматически, а внутренние и внешние аудиты (SOC 2 и аналогичные) выполнялись быстро, а не вручную.
• Тесно сотрудничать с командой по работе с клиентами, инженерами, которые встраивают IAM в собственный продукт Vercel (роли в команде и проекте, корпоративный единый вход, SCIM, токены API), и находить, где этот мир и наш должны соединиться.
• Разрабатывайте и внедряйте средства контроля доступа с наименьшими привилегиями в облачной, SaaS- и производственной инфраструктуре, сотрудничая с командами разработчиков платформ и разработчиков, чтобы внедрить IAM на ранних стадиях проектирования, а не прикручивать их позже.
• Помогите определить, как должны выглядеть удостоверения и доступ для агентов, а не просто людей, запрашивающих и удерживающих доступ в Vercel, и создайте первые его версии.
О вас:
• Более 7 лет опыта в области идентификации, управления доступом или разработки безопасности платформы.
• Опыт создания внутренних инструментов или платформ самообслуживания, а не только администрирования существующих. Вы предпочитаете создать структуру, которая позволит другим командам управлять собственным доступом, чем быть единоличным утверждающим каждый запрос.
• Владение производственным языком, таким как TypeScript/Node.js, Go или Python, умение проектировать и использовать REST API, а также способность предоставлять и эксплуатировать надежные сервисы. Платформа доступа, которую вы создадите, — это производственная система, а не конфигурация.
• Владеете Terraform и готовы управлять инфраструктурой IAM как кодом, в идеале с опытом миграции в нее существующих систем.
• Практическое использование протоколов идентификации (OAuth2, OIDC, SAML, SCIM) на уровне реализации, а не только настройки, включая режимы сбоя: воспроизведение токена, деинициализация пользователей, сохраняющих доступ, дрейф синхронизации между поставщиками удостоверений и нижестоящими системами.
• Опыт масштабного проектирования IAM как в корпоративных (Okta или эквивалент: SSO, MFA, управление жизненным циклом, автоматизация на основе API), так и в производственных (AWS или GCP IAM: сервисные учетные записи, роли, федерация удостоверений рабочих нагрузок) средах.
• Системный мыслитель, который по умолчанию задается вопросом «почему существует этот класс запросов на доступ» и «как это масштабируется на следующую тысячу сотрудников и десять тысяч агентов», а не просто решает запрос перед вами…
Источник: Мы работаем удаленно (https://weworkremotely.com/remote-jobs/vercel-security-software-engineer-iam).
О Верселе:
Vercel — это компания, занимающаяся агентской инфраструктурой, которая освобождает людей и агентов для реализации будущих проектов. Уже более десяти лет мы помогаем разработчикам перейти от идеи к производству, обеспечивая скорость, безопасность и исключительный опыт разработчиков.
Теперь мы масштабируем наши продукты для агентов и людей, чтобы они могли поставлять и запускать программное обеспечение, созданное открыто и пользующееся доверием OpenAI, PayPal, Ramp, Supreme и миллионов разработчиков по всему миру.
О роли:
Традиционные команды IAM работают по принципу очереди на одобрение: поступает запрос, кто-то его просматривает, разрешает и (будем надеяться) не забывает его отозвать. Проверка доступа становится ежеквартальной работой с электронными таблицами, аудиторские доказательства собираются вручную, а центральная группа становится узким местом при принятии каждого решения. Эта модель не масштабируется дальше определенной точки, и Vercel ее преодолела. Добавление большего количества утверждающих не устраняет разрыв. Построение системы, которая делает доступ самообслуживаемым, ограниченным по времени и доказуемым.
Эта роль заключается в построении этой системы. Идентификация в Vercel должна работать так же, как и остальная часть нашей инфраструктуры: определяться как код, проверяться в запросах на включение, развертываться через CI и наблюдаться в рабочей среде. Вы будете полностью контролировать эту трансформацию: полностью перенести Okta и всю связанную с ней конфигурацию IAM на Terraform и создать платформу самообслуживания (включая доступ «точно в срок»), которая позволит владельцам команд и систем определять, запрашивать и ограничивать свой собственный доступ вместо того, чтобы направлять каждое решение через центральную команду. Проверки выделения, отмены выделения ресурсов и доступа становятся рабочими процессами, которые выполняет система, при этом доказательства аудита для SOC 2 и аналогичных систем создаются как побочный продукт, а не в результате ручной обработки.
Вам также придется выполнять более сложную связующую работу: корпоративный IAM (идентификатор сотрудника, доступ SaaS, устройства) и производственный IAM (служебные учетные записи, разрешения на инфраструктуру, доступ по вызову и продукту) обычно находятся в отдельных хранилищах с отдельными инструментами и отдельными доказательствами. Вы построите их как одну плоскость идентичности.
И сама идентичность меняет форму. Поскольку агенты все чаще действуют от имени пользователей и систем, старая модель «один человек — одна личность» не работает, и ведутся настоящие дебаты о том, как ее решить: проносить личность человека через каждый переход, который совершает агент, или предоставить агенту собственную идентификацию, которая никогда не выдает себя за пользователя. У нас пока нет четкого ответа. Нам нужен кто-то, кто хочет присутствовать в комнате, чтобы помочь нам принять решение, а затем построить это.
По этой причине мы оптимизируем систему для тех, кто хочет создавать инфраструктуру идентификации в виде программного обеспечения, а не администрировать продукты идентификации. Инженер-программист, который глубоко разбирается в идентичности, или инженер IAM с сильным инженерным опытом — это именно те, кого мы ищем.
Вы будете тесно сотрудничать с Security Leadership, расположенным удаленно на территории Соединенных Штатов. Если вы находитесь в пределах досягаемости от наших офисов в Сан-Франциско или Нью-Йорке, эта должность включает в себя ведущие дни в офисе в понедельник, вторник и пятницу.
Что вы будете делать:
• Владеть полной стратегией IAM для корпоративных, производственных и продуктовых сред, а также быть связующим звеном между корпоративным IAM и IAM продукта/продукта, а не рассматривать их как отдельные проблемы.
• Перенесите Okta и всю связанную с ней конфигурацию IAM в Terraform, чтобы каждое изменение идентификационных данных проверялось, тестировалось и версионировалось, как и остальная часть нашей инфраструктуры, что способствует внедрению инфраструктуры как кода и повышает уровень инженерных команд в ее использовании.
• Создайте инструменты самообслуживания для управления доступом, включая доступ JIT (точно в срок): спроектируйте и внедрите структуру, которая позволит владельцам групп и систем определять, запрашивать и ограничивать свой собственный доступ по времени, а не безопасность, становящаяся узким местом для каждого запроса.
• Собственные рабочие процессы предоставления, отмены предоставления и проверки доступа, построенные таким образом, чтобы следы доказательств создавались автоматически, а внутренние и внешние аудиты (SOC 2 и аналогичные) выполнялись быстро, а не вручную.
• Тесно сотрудничать с командой по работе с клиентами, инженерами, которые встраивают IAM в собственный продукт Vercel (роли в команде и проекте, корпоративный единый вход, SCIM, токены API), и находить, где этот мир и наш должны соединиться.
• Разрабатывайте и внедряйте средства контроля доступа с наименьшими привилегиями в облачной, SaaS- и производственной инфраструктуре, сотрудничая с командами разработчиков платформ и разработчиков, чтобы внедрить IAM на ранних стадиях проектирования, а не прикручивать их позже.
• Помогите определить, как должны выглядеть удостоверения и доступ для агентов, а не просто людей, запрашивающих и удерживающих доступ в Vercel, и создайте первые его версии.
О вас:
• Более 7 лет опыта в области идентификации, управления доступом или разработки безопасности платформы.
• Опыт создания внутренних инструментов или платформ самообслуживания, а не только администрирования существующих. Вы предпочитаете создать структуру, которая позволит другим командам управлять собственным доступом, чем быть единоличным утверждающим каждый запрос.
• Владение производственным языком, таким как TypeScript/Node.js, Go или Python, умение проектировать и использовать REST API, а также способность предоставлять и эксплуатировать надежные сервисы. Платформа доступа, которую вы создадите, — это производственная система, а не конфигурация.
• Владеете Terraform и готовы управлять инфраструктурой IAM как кодом, в идеале с опытом миграции в нее существующих систем.
• Практическое использование протоколов идентификации (OAuth2, OIDC, SAML, SCIM) на уровне реализации, а не только настройки, включая режимы сбоя: воспроизведение токена, деинициализация пользователей, сохраняющих доступ, дрейф синхронизации между поставщиками удостоверений и нижестоящими системами.
• Опыт масштабного проектирования IAM как в корпоративных (Okta или эквивалент: SSO, MFA, управление жизненным циклом, автоматизация на основе API), так и в производственных (AWS или GCP IAM: сервисные учетные записи, роли, федерация удостоверений рабочих нагрузок) средах.
• Системный мыслитель, который по умолчанию задается вопросом «почему существует этот класс запросов на доступ» и «как это масштабируется на следующую тысячу сотрудников и десять тысяч агентов», а не просто решает запрос перед вами…
Источник: Мы работаем удаленно (https://weworkremotely.com/remote-jobs/vercel-security-software-engineer-iam).
Это объявление получено из партнерского фида. Оформляйте заказ на исходном сайте.
Источник: Vercel
Объявление предоставлено Vercel.